Seguridad y privacidad

Cómo InterMIND gestiona sus datos: cifrado, almacenamiento, proceso de traducción y autenticación.

Seguridad y privacidad

Esta página describe cómo InterMIND gestiona sus datos en términos sencillos. Para el lenguaje legal, consulte la Política de privacidad y los Términos del servicio; para el resumen dirigido a compradores con los enlaces de auditoría del RGPD y la DPA, consulte la página de funciones de Privacidad y Seguridad.

En tránsito

Todas las conexiones a InterMIND se realizan a través de HTTPS / WSS (TLS). Las solicitudes HTTP se redirigen a HTTPS automáticamente — no hay retroceso a texto plano. Esto incluye la aplicación web, el servidor WebSocket que transporta el chat y la señalización, y cualquier medio enrutado a través de nuestra infraestructura.

Autenticación

MétodoEstado
Correo electrónico + código de verificaciónDisponible
Iniciar sesión con Google (OAuth 2.0)Disponible
Iniciar sesión con Microsoft (OAuth 2.0)Disponible
SSO (Google / Microsoft, unión automática al equipo por dominio verificado)Disponible en los planes Business y Enterprise
SSO empresarial mediante su propio IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace)Disponible en los planes Business y Enterprise

Las contraseñas nunca se almacenan — el inicio de sesión se realiza mediante un código de verificación de un solo uso o un flujo OAuth con Google / Microsoft. Las sesiones se mantienen en cookies HTTP-only; puede cerrar sesión desde el menú de perfil en cualquier momento.

El SSO empresarial utiliza OpenID Connect Authorization Code con PKCE (S256), state y nonce. Los tokens de ID se validan contra el JWKS publicado por el IdP (firma, emisor, audiencia), y un inicio de sesión se acepta solo para dominios de correo electrónico que el equipo ha verificado mediante DNS — su IdP tiene autoridad únicamente sobre los dominios que ha demostrado poseer. Los secretos de cliente OIDC se cifran en reposo, y cada inicio de sesión SSO se registra en el registro de auditoría del equipo. El inicio de sesión con SAML 2.0 está en desarrollo. Configuración: Configuración de SSO.

Traducción en tiempo real

La traducción de voz y subtítulos en tiempo real se ejecuta en la propia infraestructura de InterMIND — el audio de voz se procesa en nuestro servicio WebSocket privado, no se envía a un endpoint público de OpenAI / Google Translate / Azure.

La traducción de documentos (PDF, DOCX, PPTX, XLSX) utiliza DeepL como proveedor de traducción. Los archivos se suben a DeepL a través de una conexión TLS para su traducción y el resultado se devuelve al chat de su reunión. El tratamiento de datos por parte de DeepL se rige por los propios términos de privacidad de DeepL — no conservan contenido para entrenamiento.

Grabaciones y transcripciones

DatosAlmacenamientoRetención
Grabaciones de reunionesAlmacenamiento de objetos compatible con S3Almacenadas hasta que las elimine
TranscripcionesVinculadas a la grabación / reuniónIgual que la grabación
Mensajes de chatBase de datos, vinculados a la reunión o canalHasta que los elimine, o — para reuniones ad-hoc — purgados al finalizar la llamada

Usted controla la retención: su contenido permanece disponible mientras su cuenta o espacio de trabajo del equipo esté activo, y puede eliminar cualquier grabación, canal o mensaje en cualquier momento. Eliminar su cuenta borra permanentemente todo el contenido asociado en nuestra base de datos y almacenamiento. No imponemos una caducidad automática — usted decide cuánto tiempo se conserva su contenido. Consulte nuestra Política de privacidad para la declaración de retención completa.

Dónde residen sus datos

La región principal de aplicación de InterMIND es París (CDG, Francia) en Fly.io; la base de datos reside en Fráncfort, Alemania. Las grabaciones y archivos se mantienen en almacenamiento compatible con S3 fijado en regiones de la UE (Fráncfort / Ámsterdam). Actualmente no hay fijación de región por cliente.

Qué ven otras partes

ParteQué ven
InterMINDMetadatos de reuniones, contenido del chat, grabaciones (hasta que las elimine), transcripciones, información de su cuenta
DeepLÚnicamente el contenido de los documentos que solicita traducir, por archivo
Mistral (proveedor de IA francés)La transcripción de la reunión, una vez al finalizar la reunión, para generar el resumen posterior a la reunión — procesado sin retención de datos y nunca utilizado para entrenamiento
Google / Microsoft (si inicia sesión con ellos)Su nombre, correo electrónico, foto de perfil — únicamente scopes estándar de OAuth
Stripe (si paga)Datos de facturación (tarjeta, dirección) — InterMIND nunca ve el número de tarjeta original
Sentry, PostHog (errores y analítica)Eventos de uso anónimos y trazas de fallos; el contenido de las reuniones nunca se envía

Lo que InterMIND no hace

  • No se entrena modelos con sus datos. Las conversaciones, documentos y grabaciones no se utilizan para entrenar ningún modelo de IA.
  • No se vende ni se comparte. Sus datos no se venden ni se comparten con anunciantes.
  • No hay rastreo de terceros dentro de las reuniones. Sin píxeles de rastreo, sin SDKs de publicidad en la sala de reuniones.

Eliminación de sus datos

Para eliminarCómo
Una grabación individualAbra la reunión → Grabaciones → eliminar
Un historial de chat independienteAbra el canal → Eliminar canal permanentemente (elimina el canal y todos sus mensajes, archivos e historial)
Toda su cuentaPerfil → Configuración → Eliminar cuenta, o contacte con support@intermind.com

La eliminación de la cuenta borra su perfil, reuniones, grabaciones, transcripciones e historial de chat. Las copias de seguridad pueden tardar hasta 30 días en caducar.

Reportar un problema de seguridad

Envíe un correo a support@intermind.com con el asunto SECURITY y una breve descripción. No incluya detalles de exploits en tickets que no estén marcados como SECURITY.

Relacionado